Bitcoin.com News
提供

ホワイトハットは、Anthropic社の「Claude」を活用して、72時間でOpenAIに侵入しました。

少人数の研究者チームが、Anthropic社の「Claude Opus 5」を用いて3つのバグを連鎖させ、OpenAIの非公開コードリポジトリに侵入することに成功しました。この作業には72時間未満しかかからず、OpenAIはこれに6,500ドルを支払いました。

共有
ホワイトハットは、Anthropic社の「Claude」を活用して、72時間でOpenAIに侵入しました。

主なポイント:

  • Hacktron AIは2026年7月25日、Bugcrowdを通じてOpenAIへの連鎖攻撃を報告し、6,500ドルの報奨金を受け取りました。
  • Opus 4.8が同じタスクに失敗した後、Claude Opus 5は数時間で動作するARM64用エクスプロイトを生成しました。
  • オープンモデルの普及に伴い、Chainalysisが記録した1日あたりの悪意のあるオンチェーン書き込み件数は2.06件から11.1件へと増加しました。

チェーンの全容:リンクごとに

フォーラムソフトウェア「Discourse」に組み込まれた脆弱な「libheif」ライブラリにより、フォーラム上でリモートコード実行(RCE)が可能となりました。 そこからチームはOpenAIのシングルサインオン(SSO)フローの欠陥を突いて従業員のChatGPTアカウントを乗っ取り、OpenAIのGitHub組織に接続されたCodex環境に到達しました。

これにより「openai/openai」モノレポへのアクセスが可能となり、セキュリティスタートアップ「Hacktron AI」に所属する研究者たちは、内部に侵入したことを証明するために無害なプルリクエストを送信しましたが、機密性の高いソースコードの調査には踏み込みませんでした。

この調査は7月下旬に行われ、チームは7月25日にOpenAIのBugcrowdプログラムを通じて事態を報告し、同日中に脆弱性は修正されました。 Discourseは7月28日、共通脆弱性評価システム(CVSS)の深刻度8.8とするアドバイザリを公開しましたが、この件が公になったのは、ウォール・ストリート・ジャーナルが9月17日に報じた時が初めてでした。

必要なのはモデルの変更だけだった

興味深いのは、OpenAIにバグがあったこと自体ではありません。どのソフトウェア企業も時折バグに直面するからです。重要なのは、バグの発見からそれを悪用可能な形にするまでのギャップを埋めた要因です。

チームはまず「Claude Opus 4.8」を試しましたが、このタスクには信頼性が低いと判断しました。そこで7月24日にリリースされた「Claude Opus 5」に切り替え、数時間のうちに動作するARM64向けエクスプロイトを作成し、その後x86-64およびjemalloc環境向けに適応させました。 メモリ破損型エクスプロイトの開発は専門的な作業であり、従来は熟練した人間でも数週間を要していましたが、今回のケースでは一連の出来事が3日足らずで展開しました。

暗号資産への影響

暗号資産の分野では、こうしたデジタル技術の習熟度が、単なるプルリクエストではなく金銭として表れる可能性があります。 数値面では、Chainalysisが今週報告したところによると、世界中の攻撃者がパブリックブロックチェーンにマルウェアの実行手順を投稿する頻度は1年前より440%増加しており、1日あたりの悪意あるオンチェーン書き込みは2.06件から11.1件へと急増しています。

同社はこの急増を、悪意のあるコードの書き込みに対する実質的な安全策のない中国のオープンウェイトモデルが2025年半ばにリリースされたことに関連づけ、この手法を「ブロックチェーン・デッドドロップ」と呼んだ。これは、誰も押収したりオフラインにしたりできない台帳上に配置されたコマンド&コントロール指示のことである。 2026年第2四半期までに、北朝鮮およびイランの国家系オペレーターによる活動が新規活動の約3分の2、総活動の約半分を占めるようになった。

北朝鮮の「Kimsuky」を追跡していた研究者らは、Ollama、GPT4All、Mstyといった現地の大型言語モデル(LLM)プラットフォームが、仮想資産や金融投資を標的としたAI生成のフィッシングおとりサイトと共に、同グループのインフラにインストールされていることを発見しました。 Blockaidは、AIやウォレットを狙った攻撃が加速する中で、11億ドル相当のオンチェーン攻撃212件を確認しました。また、Defillamaは2026年4月を、30件のインシデントが発生した暗号資産史上最もハッキング被害の多かった月として記録しました。

攻撃から身を守ろうとする側も、状況はますます厳しさを増しています。Coinbaseは最近、AIがバグ報告プログラムにノイズを大量に送り込むことで、バグ報告が近い将来3倍に増加する可能性があると警告しました。これは、6,500ドルの報奨金で主要な研究所への3段階のチェーンが明らかになってしまうという、厄介な帰結です。

いずれにせよ、エクスプロイトの開発は主要なコモディティサービスとなりつつあり、数字が示す通り、その普及率は今後も増え続けるばかりです。

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。